找到问题的解决办法了么?

es安全认证问题

匿名 | 发布于2019年09月16日 | 阅读数:5646

调研了下es目前可做权限认证的方案
1.x-pack
2.search-guard
3.Nginx Http-basic
 
我们目前只希望屏蔽掉外部人员的访问, x-pack因为收费的问题暂不考虑,searchguard感觉太重。
社区有人在实际生产环境用过Nginx Http-basic这种方案吗,会有什么坑吗?
还是有没有什么更好的推荐方向呢?
已邀请:

zqc0512 - andy zhou

赞同来自:

7.3 +
x-pack is free.
 
匿名用户

匿名用户

赞同来自:

提问时忘记补充了,目前我们的版本是6.X,x-pack在6.8+才是free的

zqc0512 - andy zhou

赞同来自:

update your es go to 6.8+ or 7.3+

act - 有技术热情

赞同来自:

感觉您的答复,我会尝试调研一下版本变动和升级成本

stone_xy

赞同来自:

6.5.4及以上版本可以用 opendistro
 
https://opendistro.github.io/f ... trol/
 
 

Reilee - 在日devops

赞同来自:

升级到6.8+,role based authroization 可免费使用
不建议使用 opendistro 和 searchguard
这两个貌似都违规使用了 x-pack 的商业代码
详情见官网 blog
不排除将来 elastic 对这两家发律师函的可能性

hufuman

赞同来自:

nginx没有坑,es绑定的ip要改成本地,防止绕过nginx

要回复问题请先登录注册